[webhacking.kr] Challenge 1 - Easy
by jennysgap[webhacking.kr] Challenge 1 - Easy
level1번 문제 경우 index.phps 소스코드를 보여준다.
소스코드를 살펴보면
※ eregi() : 문자열(대소문자 구분) 중에 찾는 값이 있으면 true 아니면 false를 반환
1) $_COOKIE[user_lv]에 숫자 0-9와 특수문자 .(점) ,(컴마) 가 아닌(^) 값이 있으면 쿠키레벨을 1로 설정한다.
2) 쿠키레벨 값이 6이상이면 쿠키레벨을 1로 설정한다.
3) 쿠키레벨 값이 5보다 크면 solve(해결하다, 풀다) 해결할 수 있다.
즉, 쿠키값에 있는 user_lv 값을 5보다 크고 6보다 작은 값을 입력하면 풀 수 있다는 말이다.
fiddler를 통해 5.5 등... 5와 6 사이에 있는 소수값 아무거나 입력하면 풀릴 것이다.
level1 클리어~
반응형
'BOX' 카테고리의 다른 글
[webhacking.kr] Challenge 6 - Base64 (0) | 2019.06.20 |
---|---|
[webhacking.kr] Challenge 4 - Base64, SHA1 (0) | 2019.06.20 |
[Hackerschool FTZ] level 20 - Fomat String Buffer Overflow (0) | 2019.06.20 |
[Hackerschool FTZ] OPCODE 만들기 - Setreuid (0) | 2019.06.20 |
[Hackerschool FTZ] OPCODE 만들기 - shellcode (0) | 2019.06.20 |
블로그의 정보
jennysgap
jennysgap